|
Plagegeister aller Art und deren Bekämpfung: Sytem AlertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.10.2005, 19:10 | #1 |
| Sytem Alert Hallo Leute, ich habe seit geraumer Zeit ein problem mit meinem PC! Immer wenn ich im Internet bin, wird eine Tafel aufgezeigt in Englisch und mir auf einen System-Fehler hingewiesen und ich solle mir, um das problem zu beseitigen, was downloaden. Jedoch ist dies keine seriöse Sache. Nachdem ich nun meinen PC im abgesicherten Modus eine Virenkontrolle unterzogen habe, ist der Fehler noch immer nicht behoben. ich schätze ich habe da einen Trojaner, der aber unerkannt bleibt,trotz Virenschutz. Wer kann mir weiterhelfen, damit dieses nervige problem beseitigt ist oder muss ich komplett mein PC nun neu mit Windows updaten? Grüße, Antara |
23.10.2005, 19:29 | #2 |
| Sytem Alert Lad dir HiJackThis, entpacke die Zipdatei mittels Winzip in einen vorher angelegten Ordner und starte dann HijackThis.exe. Da klickste dann auf scan, und save log. Es öffnet sich ne Textdatei, die du hier reinkopierst, aber bitte vorher die Links und persönliche Informationen editieren! (z.b. statt http://www.domain.de -> h**p://www.domain.de, oder statt C:\Programme\Heinrich-Schiller\ -> C:\Programme\******\)
__________________Die Bearbeitung von HijackThis-logs kannst aber auch nochmal hier irgendwo nachlesen! Mit diesem Logfile können dann die Leute hier die sich damit auskennen rausfinden ob etwas nicht stimmt und wie sich das beheben lässt! http://80.237.140.193/downloads/hijackthis_199.zip |
24.10.2005, 16:24 | #3 |
| Sytem Alert Habe gerade das gleiche Ding beim PC meiner Eltern entdeckt. Antivir und Ad-Aware finden nix. Sobald eine Internetverbindung besteht verbindet sich der PC über alle möglichen Ports mit verschiedenen IP-Adressen und belegt den Großteil der Bandbreite damit. Bei einigen IPs stand noch 'epmap' und 'microsoft-ds' dahinter (mit netstat abgefragt). Mit Codestuff Starter und Filemonitor habe ich noch nix erkennen können. Scheinbar sind nur Programme aktiv, die auch zum System gehören. Vermute mal, daß da eine Systemdatei ersetzt wurde.
__________________Werde auch mal HijackThis laufen lassen, wenn ich wieder bei meinen Eltern bin. Falls jemand so schon eine Idee hat, wäre ich natürlich auch sehr dankbar. Gruß M. |
25.10.2005, 16:59 | #4 | ||
| Sytem Alert Ich habe jetzt mal einen Scan mit HijackThis durchgeführt: Zitat:
trojaner-download.BAT.FJP.AB backdoor.win32.RBot.aqu Wenn ich jetzt ins Internet gehe liefert mir netstat folgendes: Zitat:
Irgendwelche Ideen? M. |
29.10.2005, 17:09 | #5 |
| Sytem Alert Hab's inzwischen rausgefunden. Die Meldungen sind kein Trojaner sondern Spam, der über den Windows Messenger reinkommt. In der Systemsteuerung den Nachrichtendienst deaktivieren, dann ist Ruhe. M. |
Themen zu Sytem Alert |
abgesicherte, abgesicherten, abgesicherten modus, alert, beseitigen, beseitigt, englisch, erkannt, interne, internet, komplett, leute, modus, nervige, neu, problem, sytem, troja, trojaner, trotz, unerkannt, update, updaten, weiterhelfen, windows, windows update |